Anwendungssicherheit

Datei-Uploads in Kontaktformularen sicher behandeln

Herausgeber MoShield · Aktualisiert

Wichtige Überlegungen

Beschränken Sie Formate und Größen auf den Geschäftsbedarf. OWASP empfiehlt mehrschichtige Validierung statt Vertrauen in Browserangaben. Eine PDF- oder Bildendung garantiert keine Unbedenklichkeit.

Vorgehen bei der Prüfung

Speichern Sie außerhalb öffentlicher Verzeichnisse und prüfen Sie Abrufrechte. Verwenden Sie generierte Speicherkennungen. Datum, Firma und E-Mail können in einem privaten Suchindex stehen, nicht in öffentlichen URLs.

Nächste Schritte

Verknüpfen Sie Anfrage und Anhangstatus über eine Referenz. Bei Mailfehlern muss das Team den richtigen Vorgang finden können, ohne fremde Kundendateien zu öffnen. Legen Sie Aufbewahrung und Löschverantwortung fest.

Praktische Checkliste

  • Format und Größe serverseitig prüfen
  • Anhänge privat speichern
  • Anfragereferenz verwenden
  • Zugriff und Löschung regeln

Häufige Frage

Ist ein öffentlicher Support-Download sinnvoll?

Verwenden Sie einen authentifizierten Abruf oder einen genehmigten privaten Kanal. Eine schwer erratbare URL ist keine Zugriffskontrolle.

Quelle und weiterführende Informationen

OWASP File Upload Cheat Sheet

Allgemeine Lerninhalte, keine Befunde zu Ihren Systemen. Tests erfordern einen vereinbarten Umfang und eine Autorisierung.